Ich möchte ein Labor einrichten, um Suricate, ein IPS-System, auszuprobieren. Die Sache ist, dass ich es so einrichten muss:
Atacker VM ----- Inline-IPS-VM ----- Opfer-VM Wie kann ich dies erreichen? Ich sehe keine Möglichkeit, einen virtuellen Host mit 2 Netzwerkkarten einzurichten und ihn in die Mitte der Verbindung zu stellen. Kann es irgendwie gemacht werden?
networking
security
vmware-workstation
user2723297
quelle
quelle
Antworten:
In Ihrem Schema sehen wir, dass Sie zwei separate LANs benötigen. Nennen wir sie LAN-Angreifer und LAN-Opfer. Auf der Attacker-VM und der Victim-VM benötigen Sie für jede VM einen einzelnen virtuellen Netzwerkadapter. Auf der IPS-VM benötigen Sie zwei virtuelle Netzwerkadapter. Sie können die Adapter im Fenster Einstellungen für virtuelle Maschinen auf der Registerkarte Hardware hinzufügen und konfigurieren.
Lassen Sie sich nicht durch die Tatsache verwirren, dass es zwei separate LANs gibt. Sie können sich im selben IP-Subnetz befinden, wenn Ihr IPS als Bridge (Layer 2-Gerät) fungieren soll. Sie können sich auch in zwei verschiedenen IP-Subnetzen befinden, wenn das IPS als Router fungieren soll (Schicht 3). Dies hängt nur von Ihrer Netzwerkkonfiguration in den virtuellen Maschinen ab.
Jetzt gibt es zwei Möglichkeiten, die beiden LANs zu konfigurieren und zu verbinden.
LAN-Segmente
In VMware Workstation 8.0 und höher können Sie LAN-Segmente für lokale virtuelle Netzwerke verwenden, die nur mit virtuellen Maschinen kommunizieren müssen. Diese Konfiguration ist erheblich einfacher. Wählen Sie im Fenster Einstellungen für virtuelle Maschinen auf der Registerkarte Hardware einen Netzwerkadapter aus und klicken Sie auf die Schaltflächen LAN-Segmente. Erstellen Sie die beiden LAN-Segmente
LAN-Attacker
undLAN-Victim
. Wählen Sie auf jedem virtuellen Netzwerkadapter das entsprechende LAN-Segment aus.Beachten Sie, dass die Computer, die nur mit LAN-Segmenten verbunden sind, weder über den physischen Host noch mit den externen physischen Netzwerken (über das Netzwerk) kommunizieren können.
Virtuelle Netzwerke vmnetx
In allen Versionen von VMware Workstation können Sie virtuelle Netzwerke verwenden. Sie können sie mit dem Virtual Network Editor (im Menü Bearbeiten) konfigurieren. Die virtuellen Netzwerke sind aufgerufen ,
vmnetx
wox
die Zahl des virtuellen Netzwerks. Konfigurieren Sie entweder nicht verwendete oder erstellen Sie neue. Es gibt drei Arten von virtuellen Netzwerken:In Ihrem Fall verwenden Sie entweder nur Host oder NAT (wenn die Computer mit der Außenwelt kommunizieren müssen). In Neu - Installation von VMware Workstation
vmnet0
-vmnet2
sind vordefiniert , so dass Sie wahrscheinlich verwenden können ,vmnet3
wieLAN-Attacker
undvmnet4
wieLAN-Victim
.In den virtuellen Maschinen weisen Sie dann den virtuellen Netzwerkadaptern die entsprechenden VMNets zu, ähnlich wie in den obigen LAN-Segmenten. Wählen Sie einfach die Option "Benutzerdefiniert: Spezifisches virtuelles Netzwerk" anstelle von "LAN-Segment".
quelle